Independientemente de a qué tipo de servicios de informática se dedique tu empresa o negocio, los informáticos tienen la obligación no solo de garantizar la protección de datos informáticos, sino de aplicar el RGPD y la LOPD.
Informáticos y sus obligaciones
Entre otras, tenemos que destacar las siguientes obligaciones:
- documentar los tratamientos,
- realizar el análisis de riesgos,
- aplicar medidas de seguridad correspondientes,
- cumplir con el deber de informar,
- comprobar la licitud de los tratamientos,
- designar un Delegado de Protección de Datos (DPO), si procede.
Códigos de conducta y certificados
También es posible adherirse a códigos de conducta y certificados sectoriales que promuevan el cumplimiento de la normativa. Ayudan a evaluar de manera externa y objetiva nuestro nivel de cumplimiento normativo en materia de protección de datos.
Información a los propietarios de datos
Tanto si el tratamiento se basa en el consentimiento de los interesados como si es sobre otra base jurídica, siempre se debe informar a los usuarios de todo lo relacionado con el tratamiento de sus datos.
Informáticos y plazo de conservación de datos
El reglamento, a través de su principio de Accountability (responsabilidad proactiva), obliga a informar a los interesados sobre los plazos de conservación de sus datos.
Sin embargo, la normativa vigente no concreta cuál es ese plazo de conservación, dejando en manos del responsable del tratamiento decidirlo.
Auditorías periódicas
Ni el RGPD ni la LOPD obligan explícitamente a hacer auditorías periódicas. Pero podemos decir que existe una obligación tácita, ya que sí es obligatorio demostrar el cumplimiento normativo en materia de protección de datos.
Resumiendo
A modo de resumen, a continuación puede consultar la lista de recomendaciones para verificar que tu empresa de servicios de informática cumple con la LOPD:
- Tener actualizada y firmada toda la documentación (contratos de confidencialidad, encargos del tratamiento, etc.).
- Analizar previamente al tratamiento de los riesgos.
- Redactar el Registro de las Actividades de Tratamiento.
- Informar a los interesados del tratamiento de sus datos y derechos.
- Establecer un plazo de conservación para los datos personales recabados.